Aller au contenu
Offres et tarifs

Tarifs : des prix publics, un devis à votre mesure

Trois accompagnements et cinq missions ponctuelles. Nos prix d’appel sont affichés ; votre devis dépend de vos référentiels, de votre point de départ et de votre échéance. Tous les prix sont HT.

Accompagnements

Trois accompagnements, selon qui porte la sécurité.

Avez-vous un RSSI, un responsable de la sécurité des systèmes d’information ? La réponse oriente le choix. Tous commencent par un état des lieux, et les prix d’appel sont les mêmes pour chaque référentiel, DORA compris.

Vous disposez d’un RSSI ou d’une équipe sécurité

Accompagnement à la conformité

Votre équipe pilote, nous accélérons.

Votre RSSI garde la main sur la démarche. Nous apportons la méthode, rédigeons le corpus documentaire et préparons avec lui les audits ou les contrôles.

À partir de3 000 € HTpar mois, en fonction des référentiels
  • Analyse d’écarts et analyse de risques
  • Feuille de route priorisée
  • Rédaction du corpus documentaire
  • Préparation des audits et des contrôles
  • Pilotage de la démarche avec votre RSSI
  • Assistance lors des due diligences
  • Test d’intrusion ou audit technique en option
Le choix de Ringover pour ISO 27001Demander un devis
Vous n’avez pas de responsable sécurité

RSSI externalisé

Un responsable sécurité, sans recrutement.

Nous tenons le rôle de RSSI, de l’état des lieux jusqu’à la conformité. Vos équipes gardent la maîtrise technique.

À partir de4 500 € HTpar mois, engagement de 12 mois

Tout l’accompagnement à la conformité, plus :

  • Pilotage de la démarche par Radome
  • Présence à vos côtés pendant les audits
  • Test d’intrusion ou audit technique, au choix (5 jours par an)
  • Tests de continuité et de reprise (PCA/PRA)
  • Sensibilisation de vos équipes
  • Assistance en cas d’incident
  • Suivi régulier de vos points de contrôle
  • Engagement sur le résultat, pas sur le temps passé
L’accompagnement que nos clients préfèrentDécouvrir cet accompagnement
Votre besoin est spécifique

Sur mesure

Votre périmètre, votre calendrier.

Plusieurs référentiels, une échéance serrée, des tests réguliers : nous composons l’accompagnement avec vous.

TarifSur devisaprès un premier échange
  • Plusieurs référentiels menés de front
  • Contrôles communs traités une seule fois
  • Tests d’intrusion récurrents
  • Missions ponctuelles intégrées
  • Calendrier accéléré si nécessaire
Un seul plan de travail pour tous vos référentielsDécrire votre besoin

Dans chaque accompagnement

  • État des lieux pour commencer
  • Interlocuteurs techniques
  • Workshop hebdomadaire
  • Canal dédié sur Slack ou Teams
  • Preuves constituées au fil de l’eau
Comparatif

Ce que comprend chaque accompagnement.
Et ce qu’il ne comprend pas.

Le même socle pour les trois, de l’analyse d’écarts aux due diligences. Ils diffèrent sur le pilotage de la démarche, la présence lors des audits et le test d’intrusion ou l’audit technique ; le RSSI externalisé y ajoute les tests de continuité et de reprise, la sensibilisation de vos équipes, l’assistance en cas d’incident et le suivi de vos points de contrôle.

Ce que comprend chaque accompagnement, prestation par prestation
PrestationAccompagnement à la conformitéRSSI externaliséSur mesure
Analyse d’écarts et analyse de risques

Inclus

Inclus

Inclus

Feuille de route priorisée

Inclus

Inclus

Inclus

Rédaction du corpus documentairePolitiques et procédures

Inclus

Inclus

Inclus

Préparation des audits et des contrôles

Inclus

Inclus

Inclus

Pilotage de la démarcheCalendrier, dépendances, suivi des actions

Inclus. Avec votre RSSI

Inclus. Assuré par Radome

Selon votre organisation

Assistance lors des due diligences

Inclus

Inclus

Inclus

Présence lors des audits ou des contrôles

Non inclus

Inclus

À définir ensemble

Test d’intrusion ou audit technique

En optionMission à la carte

Inclus. Au choix, 5 jours par an

Inclus. Récurrents

Tests de continuité et de reprisePCA et PRA

Non inclus

Inclus

À définir ensemble

Sensibilisation de vos équipes

Non inclus

Inclus

À définir ensemble

Assistance en cas d’incident

Non inclus

Inclus

À définir ensemble

Suivi régulier de vos points de contrôle

Non inclus

Inclus

À définir ensemble

Engagement sur le résultatPas sur le temps passé

Votre RSSI pilote

Inclus

À définir ensemble

Workshop hebdomadaireEt suivi en asynchrone

Inclus

Inclus

Inclus

Mise en œuvre techniqueSur nos recommandations

Non inclus. Par vos équipes

Frais de l’organisme certificateurOu de l’auditeur, ou de l’organisme notifié

Non inclus. En sus, facturés directement par lui

À la carte

L’analyse d’écarts, l’analyse de risques et le test d’intrusion se commandent aussi seuls, en missions ponctuelles. S’y ajoutent l’audit technique et l’audit interne.

Voir les missions ponctuelles

« Radome comprend notre environnement technique, adapte la démarche à notre réalité et pilote le projet avec nous. »
Mathieu RochetteRSSI, Ringover
Offre
Accompagnement à la conformité
Résultat
ISO 27001 obtenue en 12 mois, une seule non-⁠conformité mineure
Audit
Bureau Veritas, mai 2026
La suite
Extension à HDS et SOC 2
Missions ponctuelles

Des livrables précis. Sans autre engagement.

Pour y voir clair avant de vous engager, ou pour compléter un accompagnement en cours. Chaque mission se commande seule.

Diagnostic

Analyse d’écarts

Nous confrontons les exigences du référentiel visé à vos pratiques, vos outils et vos configurations. Vous savez où vous en êtes, et par où commencer.

Livrables
Écarts priorisés par risque et par effort, feuille de route
Restitution
Avec vos équipes
Diagnostic

Analyse de risques

Nous identifions avec vos équipes les scénarios qui menacent réellement votre activité, puis nous les évaluons pour décider de leur traitement.

Livrable
Plan de traitement des risques
Utile pour
Fonder vos mesures sur vos risques réels, comme l’exige ISO 27001
Offensif

Test d’intrusion

Nous attaquons votre application web, votre API ou votre application mobile comme le ferait un attaquant, puis nous vérifions vos corrections.

Livrables
Rapport sous 2 à 4 semaines, statut à jour après le contre-⁠test
Inclus
Restitution avec vos équipes, contre-⁠test
Revue

Audit technique

Nous examinons de l’intérieur l’architecture de votre produit, la configuration de votre infrastructure et votre code, pour corriger les faiblesses à la source.

Livrables
Constats priorisés, plan de correction
Utile pour
Étayer vos mesures techniques face à un auditeur, un client ou un régulateur
Vérification

Audit interne

Une répétition générale avant l’audit de certification : nous examinons vos documents, vos configurations et vos preuves, et interrogeons vos équipes comme le fera l’auditeur.

Livrables
Rapport d’audit, plan d’actions
Impartialité
À part ou en amont d’un accompagnement : nous n’auditons pas un système que nous avons construit
Tarif

À partir de 6 000 € HT par mission

Le devis dépend du périmètre (référentiel visé, équipes et systèmes concernés, cibles à tester), fixé avec vous lors du premier échange.

Votre devis

Ce qui fait varier votre devis.
Et ce qui s’y ajoute.

Nous chiffrons après un premier échange, sur votre situation réelle. Quand plusieurs référentiels sont visés, le devis distingue le socle commun des exigences propres à chacun.

Vos référentiels

Le prix d’appel d’un accompagnement couvre un référentiel. Au-delà, les contrôles communs sont traités une seule fois : ISO 27001 et SOC 2, par exemple, coûtent moins cher menés ensemble.

Votre point de départ

Une analyse de risques à jour, des accès maîtrisés, des preuves faciles à retrouver : ce qui existe déjà réduit le travail. L’état des lieux le mesure.

Votre échéance

Une date fixée par un client, un investisseur ou un régulateur peut imposer un calendrier resserré, donc davantage de travail chaque mois.

Votre périmètre

Produits, équipes, sites et infrastructures concernés. Pour un test d’intrusion, le nombre de cibles et de parcours à tester.

Frais en sus
Les frais de l’organisme certificateur, de l’auditeur ou de l’organisme notifié sont facturés directement par eux.
TVA
Tous nos prix sont indiqués hors taxes. La TVA française de 20 % s’applique aux entreprises établies en France.
Configurateur

Quel accompagnement pour vous ?

Quatre questions, une minute : l’accompagnement adapté à votre situation et son contenu détaillé.

Trouver mon accompagnement
Guide

Combien coûte une certification ISO 27001 ?

Organisme certificateur, accompagnement, temps interne, outils, suivi annuel : les cinq postes à budgéter.

FAQ

Questions sur nos tarifs

Une autre question ? Écrivez-nous

Pourquoi afficher des prix d’appel plutôt qu’un tarif fixe ?

Parce que deux entreprises de même taille n’ont pas le même travail devant elles. Le prix d’appel donne un ordre de grandeur honnête ; le devis, établi après un premier échange, correspond à vos référentiels, à votre point de départ et à votre échéance.

Que représente une démarche ISO 27001 au prix d’appel ?

Une démarche ISO 27001 dure de 6 à 12 mois, 9 en moyenne chez nos clients. Au prix d’appel de l’accompagnement à la conformité, 3 000 € HT par mois, cela représente de 18 000 € à 36 000 € HT. S’y ajoutent les frais de l’organisme certificateur et le temps de vos équipes.

Les frais de certification sont-ils compris ?

Non. L’organisme certificateur, l’auditeur ou l’organisme notifié facture ses prestations directement. Nous vous préparons à l’audit ; lui vous évalue en toute indépendance.

Comment sont chiffrés plusieurs référentiels menés ensemble ?

Le prix d’appel d’un accompagnement couvre un référentiel. Pour plusieurs, nous repérons d’abord les contrôles et les preuves qui servent à chacun : ils sont traités une seule fois. Le devis distingue ce socle commun des exigences propres à chaque référentiel. Des référentiels qui se recoupent, comme ISO 27001 et SOC 2, coûtent donc moins cher ensemble que séparément.

Le workshop hebdomadaire est-il compris dans le prix ?

Oui, dans chaque accompagnement : un workshop d’une heure chaque semaine pour suivre l’avancement et prendre les décisions. Entre deux workshops, nous avançons sur les analyses et les documents, toujours à vos côtés en asynchrone. Au besoin, nous nous voyons plus souvent, sans surcoût : nous ne facturons pas au temps passé.

Comment est chiffré un test d’intrusion ?

Selon le nombre de cibles, leur taille et les parcours à tester. Une cible est un périmètre cohérent : une application web, une API ou une application mobile. Une application et son API peuvent former une ou deux cibles ; nous le définissons ensemble au cadrage. Le RSSI externalisé inclut un test d’intrusion annuel de 5 jours.

Peut-on commencer par une mission ponctuelle ?

Oui. Une analyse d’écarts vous donne une feuille de route : vous décidez ensuite de la mener seuls ou avec nous. C’est souvent la meilleure façon d’évaluer le travail avant de vous engager.

Notre startup est-elle trop jeune pour un accompagnement ?

Pas si une échéance et un budget existent. Sinon, une analyse d’écarts ou un test d’intrusion ciblé vous sera plus utile qu’un accompagnement lancé trop tôt, et nous vous le dirons.

Vos interlocuteurs

Leur parcours

Justin Marcos

Cofondateur et CEO

Gouvernance, politiques, analyse de risques, conformité

LinkedIn

Adrien Brignon

Cofondateur et CTO

Architecture, infrastructure, sécurité applicative

LinkedIn
Prochaine étape

Obtenez un devis à votre mesure.

Un premier échange gratuit de 30 minutes pour évaluer votre situation et identifier la démarche adaptée. Si nos offres ne sont pas encore pertinentes pour vous, nous vous le dirons.